Esta versión de GitHub Enterprise se discontinuará el 2022-02-16. No se realizarán lanzamientos de patch, ni siquiera para problemas de seguridad críticos. Para obtener un mejor desempeño, más seguridad y nuevas características, actualiza a la última versión de GitHub Enterprise. Para obtener ayuda con la actualización, contacta al soporte de GitHub Enterprise.

Solicitar autenticación de dos factores en tu organización

Los propietarios de la organización pueden requerir que los miembros de la organización y colaboradores externos habiliten la autenticación de dos factores para sus cuentas personales, lo que hace que sea más complicado para los actores maliciosos acceder a los repositorios y parámetros de una organización.

Acerca de la autenticación bifactorial para las organizaciones

La autenticación bifactorial (2FA) es una capa de seguridad adicional que seutiliza cuando ingresas en sitios web o en apps. Puedes requerir que todos los miembros y colaboradores externos en tu organización habiliten la autenticación bifactorial en GitHub Enterprise Server. Para obtener más información acerca de la autenticación bifactorial, consulta la sección "Asegurar tu cuenta con la autenticación bifactorial (2FA)".

Advertencias:

  • Cuando requieres el uso de autenticación de dos factores para tu organización, los miembros y colaboradores externos (incluidas las cuentas de bot) que no utilicen la 2FA se eliminarán de la organización y perderán el acceso a sus repositorios. También perderán acceso a las bifurcaciones de sus repositorios privados de la organización. Puedes reinstalar sus privilegios y parámetros de acceso si habilitan la autenticación de dos factores para su cuenta personal en el transcurso de los tres meses posteriores a la eliminación desde tu organización.
  • Si un propietario de la organización, miembro, o colaborador externo inhabilita la 2FA para su cuenta personal después de que hayas habilitado la autenticación de dos factores requerida, se lo eliminará automáticamente de la organización.
  • Si eres el único propietario de una organización que requiere autenticación de dos factores, no podrás inhabilitar la 2FA de tu cuenta personal sin inhabilitar la autenticación de dos factores para la organización.

Métodos de autenticación que admiten la 2FA

Método de autenticaciónDescripciónSoporte técnico de la autenticación de dos factores
IncorporadaLa autenticación se realiza para las cuentas de usuario que están almacenadas en el aparato del GitHub Enterprise Server.Recibe soporte técnico y se administra en el aparato del GitHub Enterprise Server. Los administradores de la organización pueden solicitar que se habilite la 2FA para los miembros de la organización.
Autenticación incorporada con un proveedor de identidadLa autenticación se realiza para las cuentas de usuario que están almacenadas en el proveedor de identidad.Depende del proveedor de identidad.
LDAPPermite la integración con el servicio de directorio de tu empresa para la autenticación.Recibe soporte técnico y se administra en el aparato del GitHub Enterprise Server. Los administradores de la organización pueden solicitar que se habilite la 2FA para los miembros de la organización.
SAMLLa autenticación se realiza en un proveedor de identidad externo.No se soporta o administra en el aplicativo de GitHub Enterprise Server, pero puede que sí lo haga el proveedor de autenticación externo. No está disponible la implementación de la autenticación de dos factores en organizaciones.
CASEl servicio de inicio de sesión único lo proporciona un servidor externo.No se soporta o administra en el aplicativo de GitHub Enterprise Server, pero puede que sí lo haga el proveedor de autenticación externo. No está disponible la implementación de la autenticación de dos factores en organizaciones.

Prerrequisitos

Antes de que requieras que los miembros de la organización y colaboradores externos utilicen la autenticación bifactorial, debes habilitarla para tu cuenta en GitHub Enterprise Server. Para obtener más información, consulta "Proteger tu cuenta con la autenticación de dos factores (2FA)".

Antes de que requieras el uso de autenticación de dos factores, recomendamos que se lo notifiques a los miembros de la organización y colaboradores externos y les solicites que configuren la 2FA para sus cuentas. Puedes ver si los miembros y colaboradores externos ya utilizan la 2FA. Para obtener más información, consulta "Ver si los usuarios en tu organización tienen la 2FA habilitada".

Solicitar autenticación de dos factores en tu organización

  1. En la esquina superior derecha de GitHub Enterprise Server, haz clic en tu foto de perfil y luego en Tus organizaciones. Tus organizaciones en el menú de perfil

  2. Junto a la organización, haz clic en Configuración. El botón de configuración

  3. En la barra lateral izquierda, da clic en Seguridad de la organización.

    Configuración de seguridad de la organización

  4. Debajo de "Autenticación", selecciona Requerir autenticación de dos factores para todos en tu organización, y después da clic en Guardar. Casilla de Requerir autenticación bifactorial

  5. Si se te solicita, lee la información acerca de los miembros y colaboradores externos que se eliminarán de la organización. Teclea el nombre de tu organización para confirmar el cambio y posteriormente da clic en Eliminar miembros & requerir autenticación de dos factores. Cuadro Confirmar aplicación obligatoria de dos factores

Ver las personas que se eliminaron de tu organización

Para ver las personas que se eliminaron automáticamente de tu organización por no cumplir cuando les requeriste la autenticación de dos factores, puedes buscar el registro de auditoría de tu organización para las personas eliminadas de tu organización. El evento de registro de auditoría mostrará si se eliminó a una persona por no cumplir con la 2FA.

Evento de registro de auditoría que muestra un usuario eliminado por no cumplir con la 2FA

  1. En la esquina superior derecha de GitHub Enterprise Server, haz clic en tu foto de perfil y luego en Tus organizaciones. Tus organizaciones en el menú de perfil

  2. Junto a la organización, haz clic en Configuración. El botón de configuración

  3. En la barra lateral de Parámetros, haz clic en Audit Log (Registro de auditoría). Parámetros de registro de auditoría de org en barra lateral

  4. Ingresa tu consulta de búsqueda. Para buscar por:

    • Miembros de la organización eliminados, utiliza action:org.remove_member en tu consulta de búsqueda
    • Colaboradores externos eliminados, utiliza action:org.remove_outside_collaborator en tu consulta de búsqueda

    También puedes ver las personas que se eliminaron de tu organización utilizando un período de tiempo en tu búsqueda.

Ayudar a que los miembros y colaboradores externos eliminados se vuelvan a unir a tu organización

Si algún miembro o colaborador externo se eliminó de la organización cuando habilitaste el uso requerido de autenticación de dos factores, recibirá un correo electrónico que le notifique que ha sido eliminado. Debe entonces habilitar la 2FA para su cuenta personal y contactarse con un propietario de la organización para solicitar acceso a tu organización.

Leer más

¿Te ayudó este documento?

Política de privacidad

¡Ayúdanos a hacer geniales estos documentos!

Todos los documentos de GitHub son de código abierto. ¿Notas algo que esté mal o que no sea claro? Emite una solicitud de cambios.

Haz una contribución

O, aprende cómo contribuir.